NachrichtenKryptoZachXBT lehnt Hilfe für Harmony ab, während das Team einen ONE-Rollback vorbereitet

ZachXBT lehnt Hilfe für Harmony ab, während das Team einen ONE-Rollback vorbereitet

Autor: Crypto Adventure·

Wichtige Erkenntnisse

  • ZachXBT lehnte die Untersuchung des neuesten Exploits von Harmony ab und rief andere Forscher dazu auf, unbezahlte Arbeit abzulehnen, mit Verweis auf fehlende Vergütung für Mitwirkende, die nach dem Hack der Horizon Bridge im Jahr 2022 halfen.
  • Etwa 4 Milliarden ONE-Token wurden unbefugt erzeugt, was rund 26 % des Token-Angebots vor dem Exploit entsprach. Ungefähr 2,8 Milliarden ONE wurden anschließend zu Kryptobörsen transferiert.
  • Harmony fordert Kryptobörsen auf, verknüpfte Adressen einzufrieren, und bereitet einen Netzwerk-Rollback vor, um die unbefugte Token-Erzeugung rückgängig zu machen. Vermögenswerte, die bereits auf zentralisierten Plattformen eingezahlt wurden, könnten jedoch schwer wiederherstellbar sein.
  • Das FBI ordnete den Diebstahl an der Horizon Bridge im Jahr 2022 in Höhe von 100 Millionen US-Dollar offiziell der Lazarus-Gruppe und APT38 zu, Cyber-Einheiten, die mit Nordkorea in Verbindung stehen.
  • Harmony hat noch keine technische Erklärung veröffentlicht, wie die unbefugte Token-Erzeugung zustande kam, oder bestätigt, in welcher Höhe Token durch Kryptobörsen erfolgreich eingefroren wurden.
ZachXBT lehnt Hilfe für Harmony ab, während das Team einen ONE-Rollback vorbereitet

Der Blockchain-Ermittler ZachXBT hat abgelehnt, Harmony bei seinem neuesten Exploit zu unterstützen, und andere Forscher dazu aufgerufen, nicht ohne Vergütung an dem Fall zu arbeiten. Er bezog sich dabei auf den Umgang des Projekts mit externer Hilfe nach dem Hack der Horizon Bridge im Jahr 2022, bei dem 100 Millionen US-Dollar gestohlen wurden. Diese Haltung verdeutlicht eine breitere Spannung im Kryptosektor, in dem unabhängige On-Chain-Analysten häufig gestohlene Gelder verfolgen und mit Kryptobörsen und Strafverfolgungsbehörden koordinieren – eine Arbeit, die sowohl zeitaufwendig als auch rechtlich sensibel sein kann, oftmals ohne formelle Vergütungsstrukturen oder garantierte Auszahlungen.

Der Konflikt bricht zu einem Zeitpunkt auf, zu dem Harmony Börsen auffordert, Adressen einzufrieren, die mit dem neuesten Exploit verknüpft sind, und einen Netzwerk-Rollback vorbereitet. Damit werden die Eindämmungsbemühungen nach der unbefugten Erzeugung von rund 4 Milliarden ONE verschärft. Die neuen Token entsprachen etwa 26 % des ONE-Angebots vor dem Exploit, wobei rund 2,8 Milliarden ONE anschließend zu Kryptobörsen transferiert wurden. Die unbefugte Token-Erzeugung und der darauffolgende Einbruch des ONE-Marktpreises wurden am frühen Mittwoch bekannt.

ZachXBT ruft Forscher dazu auf, unbezahlte Hilfe zu verweigern

ZachXBT erklärte, er werde den neuesten Harmony-Exploit nicht verfolgen, und argumentierte, dass auch andere Ermittler unbezahlte Hilfe unterlassen sollten. Er warf Harmony vor, Forscher ausgenutzt zu haben, die nach dem Diebstahl an der Horizon Bridge im Jahr 2022 beim Verfolgen von Geldern halfen, und behauptete, dass erhebliche Gelder eingefroren wurden, ohne dass diese Mitwirkenden eine Vergütung erhielten. (https://x.com/zachxbt/status/2087429244007940368)

„Ich werde diesen Vorfall nicht verfolgen und denke, dass niemand ihnen kostenlos helfen sollte“, schrieb ZachXBT.

Er wies darauf hin, dass Forscher, die zu dem früheren Fall beitrugen, keine Belohnung erhielten, obwohl ihre Arbeit zu eingefrorenen Geldern und anschließenden strafrechtlichen Ermittlungen führte. Die Behauptung zur Vergütung entspricht ZachXBTs Darstellung der früheren Reaktion. Harmony hat diese Vorwürfe in seinen neuesten Vorfallsaktualisierungen nicht öffentlich thematisiert. (https://x.com/harmonyprotocol/status/2087410115200889135)

Horizon-Diebstahl 2022 mit DPRK-Akteuren verknüpft

Der frühere Diebstahl in Höhe von 100 Millionen US-Dollar an der Horizon Bridge wurde kurz nach der Sicherheitsverletzung im Juni 2022 mit nordkoreanischen Akteuren in Verbindung gebracht, als Ermittler gestohlenes Ether über Tornado Cash und andere Dienste verfolgten.

Das FBI ordnete den Diebstahl später offiziell der Lazarus-Gruppe und APT38 zu, Cyber-Einheiten, die mit der Demokratischen Volksrepublik Korea in Verbindung gebracht werden. ()

Im Januar 2023 leiteten die Angreifer mehr als 60 Millionen US-Dollar des gestohlenen ETH über Railgun, bevor sie einen Teil der Erlöse an Anbieter virtueller Vermögenswerte sendeten und diese in Bitcoin umwandelten. Die Koordination mit diesen Plattformen führte zur teilweisen Einfrierung der Gelder.

Harmony bot nach dem Angriff auf die Bridge zunächst eine Belohnung von 1 Million US-Dollar an, bevor das Angebot zur Wiederherstellung im Laufe der weiteren Bemühungen, die gestohlenen Vermögenswerte zurückzuerhalten, erhöht wurde.

Harmony strebt Einfrierungen über Börsen und Chain-Rollback an

Harmony verfolgt nun eine aggressivere Reaktion auf den neuesten Angriff. Das Team hat Angreiferadressen an Kryptobörsen verteilt und Einfrierungen angefordert, während gleichzeitig ein Patch und ein Rollback vorbereitet werden, um die unbefugte ONE-Erzeugung rückgängig zu machen.

Ein Rollback würde erfordern, dass das Netzwerk in einen Zustand vor dem Exploit zurückkehrt und nachfolgende betroffene Zustandsänderungen verwirft. Rollbacks bleiben in der Blockchain-Branche selten und umstritten, da sie das Unveränderlichkeitsprinzip untergraben können, auf dem öffentliche Netzwerke basieren. Der bekannteste Präzedenzfall ist der Hard Fork von Ethereum im Jahr 2016 nach dem DAO-Exploit, der die Chain letztendlich in Ethereum und Ethereum Classic aufspaltete. Token, die bereits auf zentralisierten Kryptobörsen eingezahlt wurden, stellen eine zusätzliche Herausforderung bei der Wiederherstellung dar, da diese Vermögenswerte möglicherweise außerhalb der direkten On-Chain-Kontrolle von Harmony gelangt sind.

Harmony hat bisher kein technisches Post-Mortem veröffentlicht, das aufzeigt, wie die rund 4 Milliarden ONE erzeugt wurden, oder bestätigt, wie viel von den 2,8 Milliarden ONE, die an Kryptobörsen gesendet wurden, eingefroren wurden. Die neueste öffentliche Reaktion des Netzwerks konzentriert sich weiterhin auf die Eindämmung über Börsen, die Bereitstellung eines Patches und die Ausführung des vorgeschlagenen Rollbacks.